Integraciones de API con MCP

Introducción a Model Context Protocol (MCP)

James Chapman

AI Curriculum Manager, DataCamp

mcp_code_flow_v2.png

Introducción a Model Context Protocol (MCP)

Mejoras de la API

Introducción a Model Context Protocol (MCP)

Mejoras de la API

apis_improvs2.png

Introducción a Model Context Protocol (MCP)

Mejoras de la API

apis_improvs3.png

Introducción a Model Context Protocol (MCP)

Timeout y manejo de errores

import requests

@mcp.tool()
def convert_timezone(date_time: str, from_timezone: str, to_timezone: str) -> str:
    payload = {"dateTime": date_time, "fromTimezone": from_timezone, "toTimezone": to_timezone}

try: r = requests.post("https://api.opentimezone.com/convert", json=payload, timeout=10)
r.raise_for_status()
data = r.json() converted_time = data.get("dateTime", "N/A") return f"Time in {to_timezone}: {converted_time}"
except requests.exceptions.RequestException as e: return f"Error converting timezone: {e}"
Introducción a Model Context Protocol (MCP)

Autenticación de API: buenas y malas prácticas

 

  • Claves API → siempre desde el server-side

 

local_api1.png

Introducción a Model Context Protocol (MCP)

Autenticación de API: buenas y malas prácticas

 

  • Claves API → siempre desde el server-side
    • Host local: variables de entorno, .env

 

local_api2.png

Introducción a Model Context Protocol (MCP)

Autenticación de API: buenas y malas prácticas

 

  • Claves API → siempre desde el server-side
    • Host local: variables de entorno, .env
    • Host remoto: variables de entorno, secretos gestionados

 

remote_api1.png

Introducción a Model Context Protocol (MCP)

Autenticación de API: buenas y malas prácticas

 

  • Claves API → siempre desde el server-side
    • Host local: variables de entorno, .env
    • Host remoto: variables de entorno, secretos gestionados

El cliente nunca envía, recibe ni accede a las credenciales

 

remote_api2.png

Introducción a Model Context Protocol (MCP)

Autenticación de API: buenas y malas prácticas

 

  • Claves API → siempre desde el server-side
    • Host local: variables de entorno, .env
    • Host remoto: variables de entorno, secretos gestionados

El cliente nunca envía, recibe ni accede a las credenciales

❌ Hardcodeadas, en URLs, registradas en logs

❌ En argumentos de tools o en resultados de tools

 

remote_api3.png

Introducción a Model Context Protocol (MCP)
import os
import requests

@mcp.tool()
def convert_timezone(date_time: str, from_timezone: str, to_timezone: str) -> str:

headers = {"Content-Type": "application/json"}
api_key = os.environ.get("TIMEZONE_API_KEY") if api_key: headers["Authorization"] = f"Bearer {api_key}"
payload = {"dateTime": date_time, "fromTimezone": from_timezone, "toTimezone": to_timezone} try: r = requests.post("https://api.opentimezone.com/convert", json=payload, headers=headers, timeout=10) r.raise_for_status() data = r.json() converted_time = data.get("dateTime", "N/A") return f"Time in {to_timezone}: {converted_time}" except requests.exceptions.RequestException as e: return f"Error converting timezone: {e}"
Introducción a Model Context Protocol (MCP)

¡Vamos a practicar!

Introducción a Model Context Protocol (MCP)

Preparing Video For Download...